スマートフォンを使用してATMに現金を引き出して預け入れます。 世界初

こんにちは、Habr! みんながあらゆる種類の支払いを積極的に使用し始めている(Apple Pay、Samsung Pay、Android Pay、および数社のベンダーが来ている)ので、ユーザーに支払いだけでなく店舗のレジでスマートフォンを使用するだけでなく、ATMからお金を引き出す。







すぐに言ってやった。



すべての始まり



最初のアルファ・フューチャー・ピープル・フェスティバルの期間中に、支払いプロセスを非接触プロセスに段階的に移行するのがいいと思った。 それから、この考えは、祭りの領土に現金がないはずであるという概念にうまく適合します。 ブレスレットで支払うことが提案されました。







入り口のフェスティバルのゲストには、ブレスレットとそれに取り付けられたカード(MasterCard)が贈られました。 ブレスレットにはスマートカードが組み込まれていたため、フェスティバルの小売店でちょっとした支払いが可能になりました。 したがって、祭りへのパスと財布が判明しました。







2014年、ATMでの現金の入出金機能はブレスレットからMasterCard PayPassカードに拡張され、その後、VISAが確定しました。



ベンダーが積極的にビジネスに参加したときに、タッチによる支払いの開発の新しいラウンドが設定されました。 Appleは2014年9月9日にApple Payを導入しました。これはその価値を証明しただけでなく、別のトレンドを設定しました。 サムスンは追いつくことにしました。その結果、世界はサムスンペイを見ました。そして今、Androidペイはロシア連邦でも働いています。



チケット売り場でのそのような支払いの利便性を高く評価したユーザーは、スマートフォンとATMの相互作用の可能性について質問し始めるしかありませんでした。



交渉



私たちはAppleのメンバーと話し、何をどのようにしたいのかを説明しました。 このアイデアは熱狂的に受け入れられました。



すべての処理の改良はApple Payに反映されたため、Samsung PayとAndroid Payのリリース後、技術的な問題は発生せず、実際、ATMへの新しいシステムの接続はすべて、ベンダーとの交渉の成功にのみ依存していました。



世界で最初にスタートすることを期待して何かをするとき、スピードは非常に重要な役割を果たします。 大多数の見方では、銀行業と新しい何かの導入に関連するすべてのプロセスはかなりゆるやかでなければなりません-これは銀行業、固有の官僚機構、および他の多くの要因の非常に詳細であり、それぞれが何らかの方法で仕事の進行を遅くします







私たちのケースでは、すべてが非常に迅速に行われたため、最初に何かを実行し、実装してテストし、それから必要なドキュメントをすべて書き、ベンダーから修正を加えました。



ここでは、請負業者であるBPC Banking Technologiesに敬意を表さなければなりません。



その結果、Apple Payに接続する場合のすべてについてのすべてに1か月かかりました。 2017年4月にアップルに行き、5月上旬にATMで最初のライブテストを実施します。



どのスマートフォンが動作し、どの程度安全か



これらの両方の質問に対する答えは基本的にシンプルです。すべてベンダーの支払いシステムに依存します。

つまり、スマートフォンがApple Pay、Samsung Pay、またはAndroid Payをサポートしている場合、スマートフォンを使用して新しいATMの1つで現金を引き出したり、預けたりできます。 ストアのピンパッドでの支払いが時計の助けを借りて機能する場合は、ATMで使用できます。



セキュリティにも同じことが当てはまります。デバイス上の銀行カードトークンの安全な保管に関連するものはすべて、ベンダー自身が提供します。



ATMからアカウントへの不正アクセスに対する追加の保護は、操作中に対応するカードからPINコードを入力する必要があることです。 たとえば、カフェでPINコードなしで簡単なタッチでコーヒーを支払うことができる場合、ATMとやり取りするには、アカウントから100ルーブルを引き出したい場合でもコードを入力する必要があります。



実際に試す場所



モスクワでは7月初旬に、これまでに合計で300台のロシアで20台のターミナルを設置しました。設置の優先順位はアルファバンク支店にありますが、ビジネスセンターにもATMが設置されています。



マップ上でそのようなATMを見つけるために、サイトに追加のフィルターを作成しました。 すぐにモバイルアプリケーションに表示されるはずです。







これらのATMは、特別なステッカーを使用して視覚的に割り当てられます。また、カードのスロットの下にリーダーが取り付けられていることもわかります。



これは奇妙なことではありません。人々がATMの外観に慣れて、突然、追加の詳細がお気に入りのデバイスに表示されると、何かを疑い始めるからです。 リーダーであろうとアンチスキマーであろうと-ユーザーにとってこれはまだ新しいものであり、疑わしいことを意味します。 「ATMに誰かが奇妙なゴミを設置したという事実について、私たちはすでに数回呼ばれています。 実際、さまざまなケースがあるため、ユーザーが用心深く、私たちに電話するのは良いことです。



2017年末までに、ATMの数を700に増やす予定です。ATMネットワーク自体は2つの方法で再構築されます。これは、最新のATMモデルのインストールと現在のATMモデル(対応するソフトウェア+リーダー)のアップグレードです。 さらに、アップグレードの場合、そのような改善のコストは、新しいATMの価格の約5%です。



公式リリースから数週間が経過したため、この関数の使用に関する詳細な統計を表示することは困難ですが、一般的な情報から、ますます積極的に使用し始めていることが明らかになりました。 そして、テストモード「スマートフォンで1000を削除しよう」だけでなく、かなり大量に-Apple Payを使用して約100,000ルーブルの引き出しがありました。 これまでのところ、この有料はユーザーの間で最も人気が出ると信じていますが、時間が経てばわかります。



次は何ですか



計画には、いわゆるトップレスATMをATMフリートに入れることが含まれます。 予想に反して、このようなATMには、現金の引き出しや預け入れに役立つ素敵なアシスタントが近くにありません。トップのない(画面やキーボードのない)ATMです。 このようなATMはすでにいくつかの国で使用されています。



仕組み-すべての操作(目的のアクション、特定の金額などの選択)は、銀行のアプリケーションを通じてスマートフォンの画面で実行されます。 すべての詳細を明確にした後、ATMのリーダーにスマートフォンを持ち込み、現金を受け取ったり預けたりするだけです。 ATM自体は長方形のボックスで、リーダーと請求書の受け取りと発行用のコンパートメントのみがあります。



ちなみに、これはセキュリティの面で少しプラスになります。 以前は、キーボードの上のカメラを特定の角度で設置して、攻撃者のためにPINコードを記録し(または同じ目的で偽のキーボードを使用することもできます)、スマートフォンの画面からこのPINコードやその他のデータを入力すると、この脆弱性を防ぎます。 スキマーの問題だけでなく、カード用のスロットがありません=誰もあなたのカードの磁気ストリップを複製しません。

もちろん、時間と非接触性の人気により、ミニチュアNFCスキマーが出現する可能性はゼロではありません。これは、剣と盾の永遠の対立のように避けられません。 しかし、率直に言って、トークンと磁気ストリップのデータ保護レベルは大きく異なります。



もちろん、このようなATMや同僚が銀行に登場することを期待しています。

しかし、このようなものの世界的な分布に関しては、これまでに次のような傾向が見られています。 ATMはアジアで最も発達しています。 いくつかの新しい機能と実験がほとんどの場合そこに表示されます(ただし、スマートフォンを介した補充および回収の場合、私たちはまだ世界で最初でした)。



西側は、ATMが最初に登場したという事実にもかかわらず、ATMに関してはあまり進歩していません。 ほとんどの場合、これは、ATMの艦隊が、小切手を処理した最初のATM(そのためだけに発明された)から現在アメリカで見られるATMに至るまで、すべての進化段階を経ているためです。





バークレイズ銀行、1967年、写真-AP



このギズモは、世界で最初の自動現金自動支払機でした。 ユーザーが小切手をスロットに挿入し、現金を受け取りました。 同時に、現金は10ポンドに制限されていました。これは、その時点では、クライアントが原則として自分の口座に持っていた金額を確認することができなかったためです。 しかし、すでにその時点で彼らは偽物と戦っていて、銀行によって発行されたこれらの小切手は炭素14同位体でマークされていました。 人にとって、アイソトープはまったく無害であり、ATMは正しい小切手が挿入されたかどうか、または誰かが銀行の費用をかけて最も合法ではない方法で金持ちになることを決定できました。



現在、米国では、使用されているカードのほとんどが磁気ストリップであり、チップではなく、非接触であるという状況になっています。 ちなみに、複製されたカードがロシア連邦から米国にキャッシュアウトされるのはこのためです。 チップ付きのカードがあるとします。 どういうわけか、最も信頼性の高い場所に設置されていないATMで、磁気ストリップとピンコードを読み取るスキマーに乗った後、攻撃者がブランクを使用してカードのクローンを作成しました。



したがって、ロシア連邦でのこのクローンの使用は役に立たないでしょう。銀行はカードもチップで保護されているという証拠があるため、ATMを介してクローンからお金を引き出すことはできません。 しかし、チップをチェックせずに、クローンを米国に持ち込んでそこに現金化することができます。



現在、米国のATMネットワークは非常に巨大であるため、アップグレードに膨大な時間と費用がかかります。 一定の保守主義に加えて、私たちは持っているものを持っています-マップを操作する際に、世界の他の地域に比べて顕著な遅れがあります。



なぜ私たちは幸運なのか-私たちの国では、ATMが前世紀の90年代に積極的に登場し始めたからです。 私たちは、ユーザーのニーズと私たちのアイデアに応じて開発することができた、かなり普通のテクノロジーから始めました。

したがって、今では新しいものを導入するのがはるかに簡単になりました。



私たちは何をしようとしています。



PSところで、あなたがそのようなソリューションの開発に参加したいのであれば、最近いくつかの新しい欠員をオープンしました。



All Articles